Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

883 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.51%—Anelectron Advanced Electron Forums22/1/202016/6/2026
Se presenta una vulnerabilidad de tipo Cross-site Request Forgery (CSRF) en Advanced Electron Forums (AEF) versiones hasta 1.0.9, debido a una confirmación inadecuada de transacciones confidenciales en las funciones del administrador.
ModificadaAlta (7.8)5.0%💥 ExploitPlantronics HUB17/1/202017/6/2026
Se presenta una vulnerabilidad de escalada de privilegios local en Poly Plantronics Hub versiones anteriores a 3.14, para la aplicación cliente de Windows. Un atacante local puede explotar este problema para alcanzar privilegios elevados.
ModificadaMedia (6.1)0.78%—PSI Electronic Logbook10/1/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en Electronic Logbook (ELOG) versión 3.1.4, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de un documento SVG especialmente diseñado en el archivo elogd.c.
ModificadaMedia (6.1)0.78%—PSI Electronic Logbook10/1/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en Electronic Logbook (ELOG) versión 3.1.4, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro value en un comando localization (loc) en el archivo elogd.c.
ModificadaCrítica (9.8)8.2%—Crestron Dmc-stro Firmware27/11/20197/8/2026
Los dispositivos Crestron DMC-STRO versión 1.0, permiten la ejecución de comandos remota como root por medio de metacaracteres de shell en la función ping.
ModificadaAlta (7.5)2.0%—Medtronic Valleylab Exchange ClientMedtronic Valleylab Ft10 Energy Platform FirmwareMedtronic Valleylab FX8 Energy Platform Firmware8/11/201917/6/2026
Medtronic Valleylab Exchange Client versión 3.4 y anteriores, Valleylab FT10 Energy Platform (VLFT10GEN) versión de software 4.0.0 y anteriores, y Valleylab FX8 Energy Platform (VLFX8GEN) versión 1.1.0 y anteriores, utilizan múltiples conjuntos de credenciales embebidas. Si se descubren, se pueden utilizar para leer…
ModificadaAlta (7.8)0.27%—Medtronic Valleylab Exchange ClientMedtronic Valleylab Ft10 Energy Platform FirmwareMedtronic Valleylab FX8 Energy Platform Firmware8/11/201917/6/2026
Medtronic Valleylab Exchange Client versión 3.4 y anteriores, Valleylab FT10 Energy Platform (VLFT10GEN) versión de software 4.0.0 y anteriores, y Valleylab FX8 Energy Platform (VLFX8GEN) versión 1.1.0 y anteriores, utilizan el algoritmo de descifrado para el hash de contraseña del sistema operativo. Si bien los…
ModificadaMedia (4.6)0.37%—Medtronic Valleylab Ft10 Energy Platform FirmwareMedtronic Valleylab Ls10 Energy Platform Firmware8/11/201917/6/2026
En Medtronic Valleylab FT10 Energy Platform (VLFT10GEN) versión 2.1.0 y versiones inferiores y versión 2.0.3 y versiones inferiores, y Valleylab LS10 Energy Platform (VLLS10GEN —no disponible en los Estados Unidos) versión 1.20.2 y versiones inferiores, el mecanismo de seguridad RFID sí no aplica protección de…
ModificadaMedia (4.6)0.39%—Medtronic Valleylab Ft10 Energy Platform FirmwareMedtronic Valleylab Ls10 Energy Platform Firmware8/11/201917/6/2026
En Medtronic Valleylab FT10 Energy Platform (VLFT10GEN) versión 2.1.0 y versiones anteriores y versión 2.0.3 y versiones atneriores, y Valleylab LS10 Energy Platform (VLLS10GEN —no disponible en los Estados Unidos) versión 1.20.2 y versiones anteriores, se utilizó el mecanismo de seguridad RFID para la autenticación…
ModificadaAlta (7.5)1.6%—Estrongs ES File Explorer File Manager5/9/201917/6/2026
La función master-password en la aplicación ES File Explorer File Manager versión 4.2.0.1.3 para Android se puede omitir mediante un intent com.estrongs.android.pop.ftp.ESFtpShortcut, lo que lleva al acceso FTP remoto a la totalidad del almacenamiento local.
ModificadaCrítica (9.8)2.1%—Pengutronix Barebox5/9/201917/6/2026
Pengutronix barebox hasta 2019.08.1 tiene un desbordamiento de búfer remoto ennfs_readlink_req en fs/nfs.c porque un campo de longitud se usa directamente para un memcpy.
ModificadaCrítica (9.8)2.1%—Pengutronix Barebox5/9/201917/6/2026
Pengutronix barebox hasta 2019.08.1 tiene un desbordamiento de búfer remoto en nfs_readlink_reply en net/nfs.c porque un campo de longitud se usa directamente un memcpy.
ModificadaCrítica (9.8)1.2%—Elmelectronics Elm27 Firmware31/7/201917/6/2026
Una versión clonada de un dispositivo Bluetooth ELM327 OBD2 tiene un PIN codificado de forma rígida, lo que lleva a comandos arbitrarios a un bus OBD-II de un vehículo.
ModificadaCrítica (9.8)1.1%—Tronlink Wallet22/7/201917/6/2026
TronLink Wallet versión 2.2.0, guarda el almacén de claves (keystore) de la cartera del usuario en texto plano y los coloca en un almacenamiento no seguro. Un atacante puede leer y reutilizar el almacén de claves (keystore) de un usuario válido por medio de /data/data/com.tronlink.wallet/shared_prefs/(wallet-name).xml…
ModificadaMedia (6.5)1.3%—Tronlink Wallet22/7/201917/6/2026
La contraseña de usuario por medio del formulario de registro de TronLink Wallet versión 2.2.0 es almacenada en el registro cuando se llama a la clase CreateWalletTwoActivity. Otros usuarios autenticados pueden leerlo en el registro más adelante. Los datos registrados pueden ser leídos utilizando Logcat en el…
ModificadaCrítica (9.8)3.3%—Strong Password Project Strong Password8/7/201917/6/2026
La gema strong_password versión 0.0.7 de Ruby, tal y como es distribuida en RubyGems.org, incluye una puerta trasera (backdoor) de ejecución de código insertada por un tercero. La versión actual, sin esta puerta trasera, es versión 0.0.6.
ModificadaAlta (8.8)3.7%—Minv Electronic Identification Cards Client28/6/201917/6/2026
Una implementación incorrecta de un servidor web local en eID client (versión de Windows anterior a 3.1.2, versión de Linux anterior a 3.0.3), permite a los atacantes remotos ejecutar código arbitrario (.cgi, .pl o .php) o suprimir archivos arbitrarios por medio de una página HTML creada. Este es un producto del…
ModificadaAlta (7.1)1.2%—Medtronic Minimed 508 FirmwareMedtronic Minimed Paradigm 511 FirmwareMedtronic Minimed Paradigm 512 FirmwareMedtronic Minimed Paradigm 712 Firmware+1528/6/201917/6/2026
En Medtronic MinMed 508 y Medtronic Minimed Paradigm Insulin Pumps, versiones, bomba MiniMed 508 - Todas las versiones, bomba MiniMed Paradigm 511 - Todas las versiones, bombas MiniMed Paradigm 512/712 - Todas las versiones, bomba MiniMed Paradigm 712E - Todas las versiones, MiniMed Paradigm 515 / Bombas 715: todas…
ModificadaBaja (3.1)0.50%—LibreswanStrongswanXelerance OpenswanFedoraproject Fedora+112/6/201917/6/2026
Se ha encontrado una vulnerabilidad en el proyecto The Libreswan en el procesador de IKEv1 Los paquetes de intercambio informativo IKEv1 que están cifrados y protegidos por integridad utilizando las claves de integridad y cifrado IKE SA establecidas, pero como receptor, el valor de verificación de integridad no se…
ModificadaAlta (8.8)2.8%—Risk AuthenticationStrong Authentication28/5/201917/6/2026
Vulnerabilidad de escalado de privilegios en la interfaz de usuario administrativa de CA Technologies CA Strong Authentication 9.0. x, 8.2. x, 8.1. x, 8.0. x, 7.1. x y CA Risk Authentication 9.0. x, 8.2. x, 8.1. x, 8.0. x, 3.1. x permite que un atacante autenticado gane privilegios adicionales en algunos casos donde…
ModificadaMedia (4.3)2.3%—Risk AuthenticationStrong Authentication28/5/201917/6/2026
Una vulnerabilidad de reparación de IU en la interfaz de usuario administrativa de CA Technologies CA Strong Authentication 9.0. x, 8.2. x, 8.1. x, 8.0. x, 7.1. x y CA Risk Authentication 9.0. x, 8.2. x, 8.1. x, 8.0. x, 3.1. x puede permitir a un atacante remoto obtener información confidencial en algunos casos
ModificadaAlta (7.8)0.94%—Soumu Electronic Reception AND Examination OF Application FOR Radio Licenses17/5/201917/6/2026
Vulnerabilidad en la ruta de búsqueda no confiable en la recepción electrónica y el examen de la solicitud de licencias de radio Offline 1.0.9.0 y anteriores permiten que un atacante obtenga privilegios a través de una DLL de troyano en un directorio no especificado.
ModificadaAlta (7.8)0.94%—Soumu Electronic Reception AND Examination OF Application FOR Radio Licenses17/5/201917/6/2026
Vulnerabilidad en la ruta de búsqueda no confiable en el Instalador de recepción electrónica y el examen de la solicitud de licencias de radio Online 1.0.9.0 y anteriores permiten que un atacante obtenga privilegios a través de una DLL de troyano en un directorio no especificado.
ModificadaMedia (6.1)1.9%💥 ExploitLantronix Securelinx Spider Firmware2/5/201917/6/2026
Los dispositivos Lantronix SecureLinx Spider (SLS) 2.2+, tienen Cross-Site Scripting (XSS) en la página de inicio de sesión auth.asp.
ModificadaCrítica (9.8)2.8%—Crestron Am-100 FirmwareCrestron Am-101 Firmware30/4/201917/6/2026
Crestron AM-100 con firmware 1.6.0.2 y AM-101 con firmware 2.7.0.2 utilizan credenciales por defecto admin/admin y moderator/moderator para la interfaz web. Un atacante remoto no autenticado puede utilizar estas credenciales para obtener acceso privilegiado al dispositivo.